Read-only source search and retrieval across configured GitHub repositories
La vérification confirme l’identité de l’éditeur (la propriété du dépôt), pas la sûreté du code. L’analyse de sécurité couvre les CVE connues et les scripts d’installation suspects.
l’archive du dépôt n’a pas pu être lue au moment de l’analyse (tarball fetch returned 404), aucune déclaration d’outil n’a donc pu en être extraite. Rien ici n’est une affirmation sur ce que cette entrée expose.
Read-only source search and retrieval across configured GitHub repositories
Cette entrée ne publie aucun paquet npm : Forge n'a donc pas d'arbre de dépendances pour elle. C'est une lacune de couverture — pas une affirmation qu'elle n'a aucune dépendance.